文部科学省は12月19日午前11時、同省公式Webサイトが一部改ざんされたと発表した。問題が起こったのは「科学技術週間」というイベントの検索ページで、「検索用キーワードが改ざんされているのではないか」と一般利用者から指摘され、発覚したと報じられている。
Microsoftが今年最後となるパッチ・チューズデーの一部として、一晩で19の脆弱性に対処する13のセキュリティ情報を発表した。
McAfee LabsのブログでDavid Marcusが「Is This SCADA Hacking Friday?(今日はSCADAハッキングの金曜日?)」との記事を書いている。
北朝鮮の最高指導者・金正日総書記が死去したことを朝鮮中央テレビが発表したと報じられている。
あるセキュリティ・コンサルタントは冗談で、Androidマルウェア被害者は、たとえ無料であっても、最もWindows Phoneスマートフォンを受けとるとは思えない人々ではないかと言う。
日立アジア社は、シンガポールの消防・救急を統括する市民防衛庁から、RFIDタグを活用した備品管理システムを一括受注したと発表した。
ウォッチガードは、米WatchGuard Technologiesのセキュリティ専門家による「2012年のセキュリティ予測トップ10」を発表した。
ロシアKasperskyは、Android向けマルウェアに関するレポートを発表した。Androidは「汎用的な」Javaおよび他のプラットフォームを追い抜き、モバイル向けマルウェアに最も好まれるプラットフォームとなった。
秘密の証明書は不要
Googleのセキュリティ研究者が、通信を盗聴や偽造から保護するために何百万ものWebサイトが使用している、Secure Sockets Layer暗号化プロトコルのセキュリティを改善するため、オーバーホールを提案している。
中国紅客聯盟は11月16日付で、来る12月22日、広州で「南方情報セキュリティサロン(南方信息安全沙龍)」を開催することを同組織のサイト上にてアナウンスした。
Adobe ReaderおよびAcrobatのゼロデイ脆弱性(CVE-2011-2462)の悪用攻撃(日本IBM) 他
マカフィーは、サイバーセキュリティに関する年次レポート「マカフィー セキュリティ ジャーナル 2011」を発表した。
Download.comがNamp、VLCなどを含むオープンソース・パッケージに、役立たずのツールバー・インストーラーをバンドルしたことに関し、謝罪した。
2010年4月のファームウェアアップデートでPS3本体から他のOSをインストールする機能が取り除かれたことを発端に、米国で複数の集団訴訟が起こされていたいわゆるOther OS問題で、新たに米国連邦地裁がソニーに対するユーザーの訴えを却下したことが分かりました。
ミシガン上訴裁判所は、妻が浮気をしているかどうか確かめるために妻のGmailアカウントに無断でアクセスした男性に対し、同州のアンチ・ハッキング法を適用すべきかという判断に取り組んでいる。
最近の化学企業への攻撃では、パスワードで保護された7つのzipファイルがメールで送付され、パスワードはメールの本文に書かれている。パスワード設定は自己解凍アーカイブでの解凍を防ぐためのもので、受信者は安全だという印象を受けがちだ。
複数のQQのハッカーグループ「滲透専区」「中華紅客聯盟(HUC)」「黒榜天津地区交流群」等に、現在以下のような対日攻撃を扇動するメッセージが掲載されている。
この月曜、Facebookの安全策にまた新たな穴が見つかったことは、何かを世界中に公開しないようにする唯一の方法は、そもそもそれをインターネットに載せないことだ、という教訓の最新のものと言える。
FFFTP における実行ファイル読み込みに関する脆弱性 他
シドニーの公共交通機関「RailCorp」が実施した遺失物の販売イベントで購入した50個のUSBメモリを検証した結果、3分の2がマルウェアに感染していた。
メキシコ政府が、同国の麻薬カルテルの1つ(おそらくは冷酷なZetas)により運用されていると目される、機密のモバイルネットワークを閉鎖した。
カスペルスキー)は、2011年度第3四半期の「スパムレポート」を発表した。
政府通信本部GCHQ(英国諜報機関の一つ)による暗号解読問題が、この週末、解答された。
Dr.WEBのウイルスアナリストが、Androidマーケットの公式アプリ内に悪意のあるプログラムが多数含まれていることを発見した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSA11-04」を公開した。
議論の的となっているCarrier IQソフトウェアは、Androidデバイスに限定されてはいないと、ブロガーでiPhoneハッカーのChpwnは考えている。
●化学、防衛企業に中国からサイバー攻撃
ラップトップ・ステッカー 2011/2012(エフセキュアブログ) 他
危険なワームがFacebookを利用している。バンキング系トロイの木馬Zeusの亜種などをロードする、マルウェアに汚染されたサイトへのリンクを、同ソーシャルネットワーキングサイトに投稿することにより、自身を拡散するためだ。
Dr.WEBは、ソーシャルネットワーク「VKontakte」のユーザを直接の標的とする新たな詐欺手法を確認した。
問題なのは、ブラウジング・セッションが偽のDNSレコードにより途中でハイジャックされていないことを保証する、もっとも単純な方法が終端間プロトコルだということだ。
エジプトの反体制派に無料の携帯電話暗号化を提供していた企業が月曜、突然サービスを停止した。同社のプライバシー実現技術の一部を、Twitterが自社のマイクロブログ・サイトに組み込めるようにするためだ。
US SCADA インフラストラクチャのお粗末なセキュリティ(ソフォス) 他
株式会社Kaspersky Labs Japan(カスペルスキー)は11月30日、ロシアKasperskyが11月7日に公開したリリースの抄訳として、2011年10月度の「マンスリーレポート」を発表した。
Tor Projectが、同匿名ネットワークにボランティアが帯域を提供するのをより容易にするため、AmazonのEC2クラウド・サービスを利用している。
あまり記憶力の良く無い人でも、HTML5がWebの救世主であるとして、Flashに対して単独で撲滅運動を開始したのが、今は亡きAppleの最高経営責任者スティーブ・ジョブスであったことを思い起こすだろう。
11月19日午前3時、韓国の済州海上警察署は、済州海上で不法操業していた中国漁船1隻を拿捕し18人の船員を拘束した。
●実際のクレジットカード番号末尾4桁が表示
G Dataは、年末に向けてスパムメールを媒介にしたマルウェア感染による個人情報の窃取が増加するおそれがあるとして、注意喚起を発表した。
先頃ドイツで開催された展示会のデモによれば、法執行機関によるトロイの木馬が、Ghost Clickボットネットが使用したのと同じiTunesの欠陥(最近パッチが当てられた)を利用している。
カスペルスキーは、「Duqu」によるイランとスーダンを狙った標的型攻撃を検知した。
米国の議員たちが、米国で営業する中国の通信会社によるサイバースパイの脅威について調査を開始し、HuaweiおよびZTEの名を挙げた。
オンラインに投稿された画像が、第2の水処理施設を制御するコンピュータに対してハッカーが不正アクセスを行った可能性を示しているという主張により、米国の重要インフラのセキュリティに関する新たな懸念が生じている。
インド政府と、政府支援の非営利系組織ISAC(情報共有分析センター:Information Sharing and Analysis Center)は来る11月26日、「国家セキュリティデータベース(NSD:The National Security Database)」の運営を開始する。
●米国西部を中心にスミッシング攻撃
先週、ニュージーランドの救急サービスに影響を及ぼしたコンピュータウイルスの感染により、配車担当者は手動バックアップシステムの力を借りざるを得ない状況にあったと、地元のマスコミが報じている。
先週、著名なセキュリティ研究者Charlie MillerがAppleの開発者プログラムから追放されたことで端的に示された、同社とセキュリティ研究者の間の厄介な関係がまたしても、この問題に関するCoreとAppleとのやりとりのタイムラインに現れている。
金曜に発表された研究によれば、少なくとも8カ国で工業製造業者に侵入したDuquマルウェアの作者は、被害者ごとに異なるエクスプロイトファイル、コントロールサーバ、ブービートラップをしかけたMicrosoft Word書類で、それぞれの攻撃を手直ししていたという。
JVNは、eEye社が提供する脆弱性検出製品「Retina CS Vulnerability Management Console」に脆弱性が存在すると発表した。
IPA/ISECとJPCERT/CCは、アップルが「iTunes」向けのアップデートを公開したことを受け、注意喚起を発表した。
セキュリティ研究者によれば、連邦刑務所施設をコントロールするために使用されているコンピュータシステムが脆弱性にむしばまれているという。犯罪者が監房のドアの開閉メカニズムに干渉したり、内部通信システムをシャットダウンすることを可能にする脆弱性だ。
Godai Groupでは、脅威の軽減のために、
株式会社Doctor Web Pacific(Dr.WEB)は11月11日、同社の調査によってVKontakteユーザを狙う詐欺が確認されたと発表した。
KISIA、JNSA、JASAは、日本と韓国の政府公共機関・民間企業、団体・国民に対してサイバー攻撃への対策強化を呼びかけている。
IPA/ISECおよびJPCERT/CCは、「Apple Time Capsule」および「AirPort Base Station」のアップデートを実施するよう呼びかけている。
ソーシャルメディア・ボタンとバッジ
トレンドマイクロ株式会社は11月10日、400万以上のボットにより形成されたボットネットがFBIとエストニア警察の捜査によって11月8日に閉鎖された事件について、ブログで詳細を公開した。
最も蔓延している個人のプライバシーの侵害は(そしてオンラインの匿名性への脅威でもある)、広告主や広告スペースを彼らに販売する企業により、我々のデジタルな動きのすべてを、いたるところでトラッキングされることだ。
また新たなWeb認証局が、SSL証明書の発行を停止した。そのサーバの一つに、ハッカーによる攻撃ツールの保存を可能にしたセキュリティ侵害が発見されたためだ。
「PacSec 2011 セキュリティカンファレンス」が11月9日午前、都内ではじまった。
ハッカー達が、ソフトウェアをリリースした。Secure Sockets Layer実装における、十分に裏付けのある欠陥を標的とすることで、単一のコンピュータによりサーバをオフラインにすることが可能だというものだ。
インターネットユーザが、WebサイトにアクセスしようとブラウザでURLを入力する際、タイプミスを悪用してユーザを別のサイトに誘導する「タイポスクワッティング」。